SQL是一种运用数据库数据、用于访问和处理数据库的标准的计算机语言。 简言之,SQL是一种结构化查询语言,使我们有能力访问和操作数据库。SQL 语句用于取回和更新数据库中的数据,可与数据库程序协同工作,比如 MySQL Server、MS Access、Informix、DB2、Sybase 、Or ...
分类:
数据库 时间:
2021-01-20 12:04:26
阅读次数:
0
Algorithm 每周至少做一个Leetcode算法题 第1道 【来源】 《剑指Offer》12# 【题目】 设计一个函数,输入整数n,打印1到最大的n位数 【例子】 输入:3 输出:1,2,...,998,999 解释:最大的3位数是999 【解答】 题目未指定n的大小,需考虑到大数问题,常用的 ...
分类:
其他好文 时间:
2021-01-20 12:01:02
阅读次数:
0
命令执行漏洞 由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。命令注入攻击中WEB服务器没有过滤类似system(),eval(),exec()等函数是该漏洞攻击成功的最主要原因。 漏洞成因 应用在调用这些函数执行系统命令的时候 ...
分类:
其他好文 时间:
2021-01-20 11:59:20
阅读次数:
0
实验四:DHCP技术部署 一、DHCP技术应用场景 DHCP(Dynamic Host Configuration Protocol,动态主机配置协议):通常客户网络中希望每个设备终端能够动态获取IP地址,网关信息,DNS 信息等,而不需要给每台上网的PC去手动的配置IP地址等参数,另外针对一些外来 ...
分类:
其他好文 时间:
2021-01-18 10:54:04
阅读次数:
0
DNSmasq,百度百科说,它是一个小巧且方便地用于配置DNS和DHCP的工具,适用于小型网络,它提供了DNS功能和可选择的DHCP功能。DNSmasq轻量且易配置,适用于个人用户或少于50台主机的网络,我也是最近在安装OpenShift的过程中,才对DNSmasq有所了解,特此记录一下。 DNSm ...
分类:
其他好文 时间:
2021-01-16 11:57:32
阅读次数:
0
进程分父子进程: 父进程管理子进程 子进程是普通用户的身份,为父进程提供响应 外来攻击只能攻击到子进程的普通用户,有利于提高系统的安全性, ps命令 查看静态进程统计信息 ps ax 查看所有进程 ps auxf a 是所有, ps -elf ps ax PID:进程号 TTY:依赖于哪个终端存在, ...
分类:
系统相关 时间:
2021-01-14 11:21:14
阅读次数:
0
查看网络设置: 测试网络连接: 使用网络配置命令: 修改网络配置文件: 配置DHCP服务器: 使用DHCP客户端: 两机相连必须条件 ip地址 子网掩码 默认网关 DNS 示例: ip: 192.168.0.10 子网掩码: 255.255.255.0 网关: 192.168.0.1 DNS: 20 ...
分类:
系统相关 时间:
2021-01-14 11:20:36
阅读次数:
0
(D)DoS-Deflate是一款免费的用来防御和减轻DDoS攻击。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限制时,该程序会通过APF或iptables禁止或阻挡这些IP. 安装 wget http://www.inetbase.com/scripts/dd ...
分类:
其他好文 时间:
2021-01-11 11:15:56
阅读次数:
0
在Yii框架中,为了防止csrf攻击,封装了CSRF令牌验证。 只需要在主配置文件中进行简单的配置,就可以实现CSRF的验证。假设配置如下: $config = [ 'components' => [ 'request' => [ 'enableCsrfCookie' => false, //设置令 ...
分类:
其他好文 时间:
2021-01-11 11:12:33
阅读次数:
0
安全性测试的测试点 1.跨网站脚本攻击 通过脚本语言的缺陷模拟合法用户,控制其账户,盗窃敏感数据 2.注入攻击 通过构造查询对数据库、LDAP和其他系统进行非法查询 3.恶意文件执行 在服务器上执行Shell 命令Execute,获取控制权 4.伪造跨站点请求 发起Blind 请求,模拟合法用户,要 ...
分类:
其他好文 时间:
2021-01-07 12:19:23
阅读次数:
0